NTTドコモビジネス株式会社とPowder Keg Technologies株式会社(以下、PKT)は、NTTドコモビジネスのOTシステム向けIDS(侵入検知システム)「OsecT(オーセクト)」と、セキュリティ対策の有効性を検証するPKTの自律型ペネトレーションテストツール「MUSHIKAGO」を統合し、AI技術を取り入れてOT環境の資産可視化から攻撃リスクの検証までを自動化するシステムを開発した。
このシステムは、OT環境において、AIの高度な推論・自律処理能力を活用することで、資産可視化、脆弱性検知、攻撃の検証、リスク評価までを一気通貫で自動化できるものだ。
両社は共同開発により、OsecTのOT環境内における資産や脆弱性の「可視化・検知」と、MUSHIKAGOの攻撃経路やリスクに対する「安全な自律検証」を融合させ、継続的脅威エクスポージャー管理(CTEM)をOT環境で実現した。
具体的には、大規模なOTネットワークに機器を接続するのみで毎日常時自動検出を行い、管理者が把握しきれていない暗黒化資産を含むすべてのOT機器を漏れなく自動可視化する。
脆弱性の特定においては、正規の読み取り専用コマンドを用いたアクティブスキャン技術を導入することで、システムの安定稼働を阻害することなく正確な機種およびファームウェア情報を収集し、潜在的な脆弱性を検知する。
さらに、AI技術の自律処理および高度な推論能力を活用することで、「資産の自動検出および可視化」から「脆弱性の特定」、「ペネトレーションテストによる攻撃成立性の実証」に至る一連のプロセスを完全自動化する。
単に脆弱性を羅列するだけでなく、実際の侵入可能性や設定不備に基づく脅威の到達度を検証し、現場で優先的に対処すべきリスクを具体的に提示する。
なお、両社は2026年10月に開催される展示会「NTT docomo Business Forum’26」にて、同システムのデモンストレーションを披露する予定だ。
今後は、2026年度中を目途に、同システムを製造業や社会インフラを担う事業者向けの法人向けソリューションとして提供を開始し、将来的には自社ネットワークサービスへの機能組み込みも視野に、安全な産業DXを後押ししていくとしている。

